شماره: IRCNE2012041466
تاريخ: 26/01/91
نرم افزار PDF Reader/Acrobat شركت Adobe داراي چندين آسيب پذيري امنيتي است كه كاربران را در معرض حملات هكرهاي خطرناك قرار ميدهد.
Adobe در يك بولتن امنيتي حاوي اصلاحيه هايي براي كاربران ويندوز، Mac OS X و لينوكس، در مورد چند آسيب پذيري هشدار داد.
به گفته اين شركت، اين به روز رسانيها آسيب پذيريهايي را در اين نرم افزار برطرف ميكنند كه ميتوانند منجر به ايجاد اختلال در كار برنامه شده و به مهاجم اجازه دهند كه كنترل سيستم آسيب پذير را در اختيار بگيرد.
جزئيات فني اين آسيب پذيريها در دسترس نيستند. مختصري از بولتن امنيتي Adobe به شرح زير است:
- اين به روز رسانيها يك سرريز عدد صحيح را در مديريت True Type Font (TTF) برطرف مينمايد كه ميتواند منجر به اجراي كد گردد (CVE-2012-0774).
- اين به روز رسانيها يك تخريب حافظه را در مديريت جاوا اسكريپت برطرف ميكند كه ميتواند منجر به اجراي كد گردد (CVE-2012-0775).
- اين به روز رسانيها يك عبور از محدوديتهاي امنيتي از طريق نصب كننده Adobe Reader را برطرف مينمايد كه ميتواند منجر به اجراي كد گردد (CVE-2012-0776).
- اين به روز رسانيها يك تخريب حافظه را در JavaScript API برطرف ميكند كه ميتواند منجر به اجراي كد گردد (CVE-2012-0777) (فقط سيستمهاي مكينتاش و لينوكس).
به روز رسانيهاي Adobe Reader X (10.1.3) و Adobe Acrobat X (10.1.3) همچنين شامل ترميمهايي براي حفره هاي امنيتي در نرم افزار Flash Player نيز ميباشد.
- 2